Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8088 — استغلال إثبات المفهوم لـ CVE-2025-8088، وهي ثغرة traversal للمسار في WinRAR تتيح تنفيذ التعليمات البرمجية التعسفي عبر أرشيفات RAR مصممة. يتضمن نص Python مع مسارات خداع وحمولة وإسقاط قابلة للتكوين لاختبار الأمان المصرح به. | Kitploit
أدوات/GitHubGitHub/ghostn4444/cve-2025-8088
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائية
GitHubghostn4444/cve-2025-8088

CVE-2025-8088

استغلال إثبات المفهوم لـ CVE-2025-8088، وهي ثغرة traversal للمسار في WinRAR تتيح تنفيذ التعليمات البرمجية التعسفي عبر أرشيفات RAR مصممة. يتضمن نص Python مع مسارات خداع وحمولة وإسقاط قابلة للتكوين لاختبار الأمان المصرح به.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-8088

WinRAR: اجتياز المسار في WinRAR يسمح بتنفيذ تعليمات برمجية عشوائية (CVE-2025-8088)

CVE-2025-8088 PoC - استغلال متخفي - README الإنجليزية (الولايات المتحدة)

CVE-2025-8088 PoC - Exploração Furtiva - README البرتغالية (البرازيل)

CVE-2025-8088 PoC – Exploit Oculto - README الإسبانية (إسبانيا)

CVE-2025-8088 PoC – Переопределение входа - README الروسية (RU)

Exploit_cve_2025_8088.ps1

python poc.py 

PoC

📋 الوسائط المطلوبة

الوسيطةالوصفمثال
--decoyمسار ملف الإغراء (سيتم إنشاؤه إذا لم يكن موجودًا)resume.txt
--payloadمسار ملف الحمولة (سيتم إنشاؤه إذا لم يكن موجودًا)payload.bat
--dropالمسار المطلق للدليل الهدف حيث سيتم استخراج الحمولةC:\Users\Victim\Documents

⚙️ الوسائط الاختيارية

الوسيطةالوصفالقيمة الافتراضيةملاحظات
--rarمسار rar.exeاكتشاف تلقائيسيتحقق من المواقع الشائعة و PATH
--outاسم ملف RAR الناتجpoc-cve-2025-8088.rarالأرشيف الخبيث النهائي
--workdirدليل العمل للملفات المؤقتةالدليل الحالي (.)
--placeholder_lenطول العنصر النائب ADSmax(len(target_path), 128)أطول = اجتياز أكثر موثوقية
--max_upعدد اجتيازات الدليل الأب (..\)16الحد الأدنى الموصى به 8
--base_outاسم ملف RAR الأساسي الوسيط<out>.base.rarملف مؤقت، يتم حذفه بعد

🎯 مثال استخدام

# Basic usage (auto-discover rar.exe)
python poc.py --decoy resume.txt --payload payload.bat --drop "C:\Users\Victim\Documents"

# Full custom configuration
python poc.py \
  --decoy document.pdf \
  --payload script.bat \
  --drop "C:\Users\Victim\AppData\Roaming" \
  --rar "C:\Program Files\WinRAR\rar.exe" \
  --out malicious.rar \
  --workdir ./build \
  --placeholder_len 150 \
  --max_up 20

رابط رسمي لجيتهاب الإسناد: sxyrxyy

تنزيل الأداة